Όλα όσα χρειάζεται να γνωρίζετε για τον ορόσημο κανονισμό της Ευρώπης για την ΤΝ. Από την ταξινόμηση κινδύνου έως τις τεχνικές απαιτήσεις, αυτός ο οδηγός αναλύει τι πρέπει να γνωρίζει ο οργανισμός σας πριν από την προθεσμία εφαρμογής τον Αύγουστο 2026.
Ο EU Artificial Intelligence Act (Regulation (EU) 2024/1689) είναι το πρώτο ολοκληρωμένο νομικό πλαίσιο στον κόσμο για την τεχνητή νοημοσύνη. Υιοθετήθηκε τον Ιούνιο 2024 και θεσπίζει εναρμονισμένους κανόνες για την ανάπτυξη, τη διάθεση στην αγορά και τη χρήση συστημάτων ΤΝ εντός της Ευρωπαϊκής Ένωσης.
Ο κανονισμός υιοθετεί μια προσέγγιση βάσει κινδύνου, ταξινομώντας τα συστήματα ΤΝ σε τέσσερα επίπεδα κινδύνου με αναλογικές απαιτήσεις. Αυτό σημαίνει ότι αυστηρότερες υποχρεώσεις ισχύουν για συστήματα ΤΝ που ενέχουν μεγαλύτερους κινδύνους για την υγεία, την ασφάλεια ή τα θεμελιώδη δικαιώματα.
Ο AI Act ισχύει για:
Το εξωεδαφικό πεδίο εφαρμογής σημαίνει ότι οι οργανισμοί εκτός ΕΕ πρέπει να συμμορφώνονται εάν τα συστήματα ΤΝ τους επηρεάζουν άτομα εντός των κρατών μελών της ΕΕ — παρόμοια με τον τρόπο που ο GDPR εφαρμόζεται στην επεξεργασία δεδομένων.
Ο EU AI Act χρησιμοποιεί μια σταδιακή προσέγγιση εφαρμογής, με διαφορετικές διατάξεις να καθίστανται εφαρμοστέες σε διαφορετικές χρονικές στιγμές ώστε οι οργανισμοί να μπορούν να προετοιμαστούν.
Ο EU AI Act τέθηκε επίσημα σε ισχύ
Τίθεται σε ισχύ η απαγόρευση συστημάτων ΤΝ μη αποδεκτού κινδύνου
Οι κανόνες για τα μοντέλα ΤΝ γενικού σκοπού καθίστανται εφαρμοστέοι
Όλες οι διατάξεις καθίστανται εφαρμοστέες, συμπεριλαμβανομένων των απαιτήσεων για ΤΝ high-risk
Τα υφιστάμενα συστήματα ΤΝ high-risk πρέπει να συμμορφωθούν
Η 2 Αυγούστου 2026 είναι το σημείο όπου ξεκινά η πλήρης επιβολή για τα συστήματα ΤΝ high-risk. Οι οργανισμοί θα πρέπει να ξεκινήσουν τις προσπάθειες συμμόρφωσης τώρα ώστε να τηρήσουν αυτή την προθεσμία. Τα περισσότερα προγράμματα συμμόρφωσης απαιτούν 6-12 μήνες για ορθή υλοποίηση.
Ο EU AI Act θεσπίζει μια πυραμίδα επιπέδων κινδύνου, με απαιτήσεις ανάλογες προς την πιθανή βλάβη που θα μπορούσε να προκαλέσει ένα σύστημα ΤΝ. Η κατανόηση της ταξινόμησης του συστήματός σας είναι το πρώτο βήμα προς τη συμμόρφωση.
Συστήματα ΤΝ που αποτελούν σαφή απειλή για την ασφάλεια, τα μέσα διαβίωσης ή τα δικαιώματα
Συστήματα ΤΝ που χρησιμοποιούνται σε κρίσιμους τομείς και θα μπορούσαν να επηρεάσουν σημαντικά τους ανθρώπους
Συστήματα ΤΝ με ειδικές υποχρεώσεις διαφάνειας
Συστήματα ΤΝ χωρίς ειδικές κανονιστικές απαιτήσεις
Ο AI Act απαγορεύει απολύτως ορισμένες πρακτικές ΤΝ που θεωρείται ότι ενέχουν μη αποδεκτό κίνδυνο για τα θεμελιώδη δικαιώματα. Αυτές οι απαγορεύσεις τέθηκαν σε ισχύ στις 2 Φεβρουαρίου 2025.
Σημείωση: Ορισμένες απαγορεύσεις περιλαμβάνουν περιορισμένες εξαιρέσεις για την επιβολή του νόμου με προηγούμενη δικαστική έγκριση και για συγκεκριμένα σενάρια σοβαρών εγκλημάτων. Οι οργανισμοί θα πρέπει να αναζητούν νομική συμβουλή για οριακές περιπτώσεις.
Τα συστήματα ΤΝ high-risk υπόκεινται στις πιο ολοκληρωμένες απαιτήσεις του AI Act. Ορίζονται στα Annexes I και III του κανονισμού.
Βιομετρική ταυτοποίηση εξ αποστάσεως, κατηγοριοποίηση
Ενέργεια, μεταφορές, ύδρευση, ψηφιακές υποδομές
Αξιολόγηση μαθητών, αποφάσεις πρόσβασης, ανίχνευση εξαπάτησης
Προσλήψεις, αποφάσεις ανθρώπινου δυναμικού, παρακολούθηση επιδόσεων
Βαθμολόγηση πιστοληπτικής ικανότητας, υπηρεσίες έκτακτης ανάγκης, επιλεξιμότητα παροχών
Αξιολόγηση κινδύνου, αξιολόγηση αποδεικτικών στοιχείων, ανάλυση εγκληματικότητας
Επαλήθευση ταξιδιωτικών εγγράφων, επεξεργασία θεωρήσεων
Υποστήριξη νομικής έρευνας, δικαστική υποστήριξη
Τα συστήματα ΤΝ που χρησιμοποιούνται ως συστατικά ασφαλείας σε προϊόντα που καλύπτονται από τη νομοθεσία εναρμόνισης της ΕΕ (Annex I) ταξινομούνται αυτόματα ως high-risk. Αυτό περιλαμβάνει ΤΝ σε μηχανήματα, παιχνίδια, ιατροτεχνολογικά προϊόντα, οχήματα, αεροπορία, ναυτιλιακό εξοπλισμό και άλλα.
Ο AI Act αναθέτει διαφορετικές υποχρεώσεις ανάλογα με τον ρόλο σας στην αλυσίδα αξίας της ΤΝ. Οι περισσότεροι οργανισμοί είναι είτε πάροχοι (που αναπτύσσουν ΤΝ) είτε φορείς ανάπτυξης (που χρησιμοποιούν ΤΝ).
Οργανισμοί που αναπτύσσουν ή διαθέτουν συστήματα ΤΝ στην αγορά
Οργανισμοί που χρησιμοποιούν συστήματα ΤΝ σε επαγγελματική ιδιότητα
Οργανισμοί που εισάγουν στην αγορά συστήματα ΤΝ εκτός ΕΕ
Οργανισμοί στην αλυσίδα εφοδιασμού (ούτε πάροχος ούτε εισαγωγέας)
Τα συστήματα ΤΝ high-risk πρέπει να πληρούν συγκεκριμένες τεχνικές απαιτήσεις καθ' όλη τη διάρκεια του κύκλου ζωής τους. Αυτές οι απαιτήσεις αποτελούν τον πυρήνα όσων πρέπει να υλοποιήσουν οι πάροχοι.
Συνεχής, επαναληπτική διαδικασία καθ' όλη τη διάρκεια του κύκλου ζωής του συστήματος ΤΝ
Διασφάλιση ότι τα σύνολα δεδομένων εκπαίδευσης, επικύρωσης και δοκιμών πληρούν κριτήρια ποιότητας
Ολοκληρωμένη τεκμηρίωση που αποδεικνύει τη συμμόρφωση
Αυτόματη καταγραφή συμβάντων κατά τη λειτουργία
Παροχή της δυνατότητας στους φορείς ανάπτυξης να ερμηνεύουν και να χρησιμοποιούν κατάλληλα τα αποτελέσματα
Παροχή της δυνατότητας αποτελεσματικής ανθρώπινης παρέμβασης κατά τη λειτουργία
Επίτευξη κατάλληλων επιπέδων επιδόσεων
Ο EU AI Act θεσπίζει σημαντικά διοικητικά πρόστιμα για μη συμμόρφωση, ακολουθώντας μια κλιμακωτή δομή παρόμοια με τον GDPR.
Έως 35 εκατ. € ή 7% του παγκόσμιου ετήσιου κύκλου εργασιών
Για παραβάσεις που αφορούν απαγορευμένες πρακτικές ΤΝ (όποιο είναι υψηλότερο)
Έως 15 εκατ. € ή 3% του παγκόσμιου ετήσιου κύκλου εργασιών
Για παραβάσεις των απαιτήσεων για ΤΝ high-risk ή των υποχρεώσεων GPAI (όποιο είναι υψηλότερο)
Έως 7,5 εκατ. € ή 1,5% του παγκόσμιου ετήσιου κύκλου εργασιών
Για την παροχή εσφαλμένων ή παραπλανητικών πληροφοριών στις αρχές (όποιο είναι υψηλότερο)
Ο κανονισμός περιλαμβάνει διατάξεις για τις μικρές και μεσαίες επιχειρήσεις. Για τις ΜΜΕ και τις νεοφυείς επιχειρήσεις, τα πρόστιμα υπολογίζονται με βάση το χαμηλότερο μεταξύ του ποσοστού και του σταθερού ποσού. Τα κράτη μέλη υποχρεούνται επίσης να παρέχουν ρυθμιστικά πειραματικά περιβάλλοντα και μηχανισμούς υποστήριξης.
Μια συστηματική προσέγγιση της συμμόρφωσης με τον EU AI Act ακολουθεί συνήθως αυτές τις φάσεις. Οι οργανισμοί θα πρέπει να ξεκινήσουν τώρα ώστε να είναι έτοιμοι έως τον Αύγουστο 2026.
Καταγραφή όλων των συστημάτων ΤΝ σε όλες τις επιχειρηματικές μονάδες
Αξιολόγηση επιπέδων κινδύνου ανά κατηγορία του Annex III
Εντοπισμός κενών συμμόρφωσης σε σχέση με τις απαιτήσεις
Εφαρμογή τεχνικών μέτρων και μέτρων διακυβέρνησης
Οι περισσότεροι οργανισμοί χρειάζονται 6-12 μήνες για να επιτύχουν συμμόρφωση έτοιμη για έλεγχο για τα συστήματα ΤΝ high-risk. Αυτό περιλαμβάνει: